Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

🚨 Security: Critical or high vulnerabilities in server-memory container

Cerrado
#958 1 comentario 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
50/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Activo
Stack tecnológico
docker, javascript
Área
devops, security

Línea de trabajo

Comienza en la pestaña Security del repositorio para inspeccionar los cuatro hallazgos GHSA y, después, sigue el flujo de trabajo periodic-security-scan para ver cómo se crea la imagen server-memory y cómo se seleccionan sus dependencias. Identifica la ruta de dependencia de [email protected] y aplica una remediación disponible; se considera terminado cuando el escaneo ya no informa de estas vulnerabilidades de alta gravedad y la publicación deja de estar bloqueada.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

grype high security

🚨 Security Scan Alert

A periodic security scan found fixable critical or high severity vulnerabilities in the container image. Findings at this level also block publishing in the build workflow.

  • Image: ghcr.io/stacklok/dockyard/npx/server-memory:2026.7.4
  • Critical vulnerabilities: 0
  • High vulnerabilities: 4
Details

See the Security tab for full details.

High Vulnerabilities
  • GHSA-5jgf-p345-68v8 in [email protected]: fast-uri vulnerable to host confusion via skipped IDN canonicalization on scheme-relative references
  • GHSA-jqff-g426-hqxp in [email protected]: fast-uri vulnerable to host confusion via percent-encoded scheme normalization
  • GHSA-f65p-4m7j-42xc in [email protected]: fast-uri vulnerable to server-side request forgery via malformed IPv6 normalization
  • GHSA-fph4-wmhf-6fwf in [email protected]: fast-uri vulnerable to server-side request forgery via repeated hostname percent-decoding

Automated security scan from periodic-security-scan workflow

Lenguaje dominante
Go
Estrellas
8
Forks
7
Merge medio
1 d 17 h
PR fusionados (30 d)
114

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de stacklok/dockyard

Todos los issues de stacklok/dockyard

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.